【发布时间】:2013-03-28 16:55:22
【问题描述】:
在使用 MySQL 的 C++ 服务器中处理会话和超时的最佳做法是什么。
我的 C++ 服务器生成一个会话 GUID 并将其作为 Set-Cookie 发送到客户端浏览器。
我是否应该让任何会话超时?
我应该将会话 GUID 保存在我的 MySQL 用户表中吗?
当用户做某事时,我应该更新表中的任何时间戳还是应该将会话和上次操作直接保存在 C++ 服务器中?
我应该如何处理“保持登录状态”,并且会话 GUID 永不过期? (这可能是一个很大的安全漏洞)
【问题讨论】: